【发布时间】:2012-12-22 22:27:39
【问题描述】:
我正在尝试在 Chrome 扩展程序后台页面中使用 Firebase,但它似乎正在执行内联脚本,出于安全考虑,这是不允许的。
我目前已将 CSP 设置为:
{"content_security_policy":
"script-src 'self' https://cdn.firebase.com https://<my-subdomain>.firebaseio.com; object-src 'self'"}
我能够加载初始 Firebase 脚本,但在调用 new Firebase('my-firebase-url') 时,我收到以下错误:
拒绝执行内联脚本,因为它违反了以下内容 内容安全策略指令:“。未捕获 ReferenceError: pRTLPCB 未定义
Firebase 团队(或任何人)是否可以提供任何解决方法或建议,或者解释为什么内联执行脚本?
【问题讨论】:
-
啊,我知道我不是唯一一个。是的,问题是 Firebase 构造函数正在做一些时髦的魔法(console.log a new Firebase(URL) 看看我的意思。
-
遗憾的是在内容方面也没有成功 - d.pr/i/pRMz
标签: google-chrome-extension firebase content-security-policy